Willkommen im cgboard - classic games Forum! Deine gemütliche Retro Gaming Community. Besuche uns auch im Discord Chat.

[Aktuell] Schwerwiegende Sicherheitslücke in CPUs aufgedeckt
#63
0
Es gibt für Linux-Anwender ein Script welches die Schwachstellen auf Spectre und Meltdown überprüft.

https://www.cyberciti.biz/faq/check-linu...erability/
https://github.com/speed47/spectre-meltdown-checker

Das Script (spectre-meltdown-checker.sh) am besten in /tmp abspeichern und dort als root ausführen.
Mir wurde angezeigt das Meltdown im Kernel zwar gefixt ist, nicht aber Spectre (die arbeiten noch daran).

Code:
# /tmp/spectre-meltdown-checker.sh
Spectre and Meltdown mitigation detection tool v0.29

Checking for vulnerabilities against running kernel Linux 4.14.13-towo.1-siduction-amd64 #1 SMP PREEMPT siduction 4.14-23 (2018-01-10) x86_64
CPU is Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz

CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
* Checking count of LFENCE opcodes in kernel:  NO
> STATUS:  VULNERABLE  (only 25 opcodes found, should be >= 70, heuristic to be improved when official patches become available)

CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
* Mitigation 1
*   Hardware (CPU microcode) support for mitigation:  NO
*   Kernel support for IBRS:  NO
*   IBRS enabled for Kernel space:  NO
*   IBRS enabled for User space:  NO
* Mitigation 2
*   Kernel compiled with retpoline option:  NO
*   Kernel compiled with a retpoline-aware compiler:  NO
> STATUS:  VULNERABLE  (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)

CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
* Kernel supports Page Table Isolation (PTI):  YES
* PTI enabled and active:  YES
> STATUS:  NOT VULNERABLE  (PTI mitigates the vulnerability)

A false sense of security is worse than no security at all, see --disclaimer
[Bild: bug.gif]
Dt. Text-Patch für die engl. Uncut-Version von ›IHNMIMS‹
https://ihnm.blogspot.com/Thread
Zitieren


Nachrichten in diesem Thema
Schwerwiegende Sicherheitslücke in CPUs aufgedeckt - von Mustrum - 13.01.2018, 17:22

Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  MS-Explorer: Riesen Sicherheitslücke Vicman 20 6.629 18.12.2008, 16:25
Letzter Beitrag: thEClaw

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 4 Gast/Gäste